RB3011 leci na gwarancje Bo na RB4011 wszystko śmiga bez problemu Jeśli wszystko inne działało, to przypuszczam, że problem leży gdzieś w firmware/konfiguracji, niż w sprzęcie..
Witam. Potrzebuje połączyć 2 dekodery w warstwie L2. Spiąłem połączenie przez openvpn. Ping z jednego mt na drugi mt idzie. Mogę wejść z jednej sieci na NASa w drugiej przez www. Postawiłem też dodatkowy serwer DHCP tylko pod VPN i dekoder w 2 sieci dostaje adres z puli, jednak dalej nie chcą się komunikować? Co może być przyczyną? Z góry dzięki za...
Samo zrobienie VPN na warstwie drugiej, to już problemy z konfiguracją, bramami, rozglaszaniem DHCP. Czemu VPN na warstwie L1 a nie L3? Czemu nie użyjesz OpenVPN?
Zacząłem składać opvpn do brzegowego rutera i nie wiem czy dobrze zaczynam... Efekt chce uzyskać taki ze łącząc się poprzez opvpn mam dostęp do wszystkich urządzeń bez znaczenia już na ich porty etc. Najpierw ustaw to abyś miał dostęp do 10.x Potem dostęp do 192. załatwisz routowaniem.
Jest jeszcze VPN overhead https://openvpn.net/archive/openvpn-user...
L2TP jest OK dopóki działa, ale były jakieś przecieki ze NSA go rozgryzło. Ja bym prze-konfigurował Mietka na IKEv2/ipsec lub OpenVPN
Witam, skonfigurowałem na mikro tik Open-VPN na potrzeby zdalnej radiologii, wszystko ładnie działa. Komputer końcowy ma dostęp do sieci widzi serwer ale problem pojawia się gdy komputer odpytuje serwer to serwer go widzi jako adres routera przez co serwer wysyła zdjęcia na ruter zamiast na komputer. Dziwnie to działa ale dlatego pojawia się moje pytanie,...
łącze 300/100, jednocześnie może pracować do 20 osób. No to słabawe to łącze - wychodzi trochę ponad 0.5 MB/s na użytkownika uploadu Wiec na początek zwiększ prędkość wysyłania danych
Wybrałem Mikrotik
Może ROS ma ograniczenie na ilość CPU jakie VPN może zużyć aby router nie zwolnił całkowicie innych zadań. Dodano po 3 Spróbuj pobawić się MTU w openVPN w/g https://community.openvpn.net/openvpn/wi...
Takie coś wystarczy? Nie wiem co jeszcze może być istotne w tym schemacie. Markowanie wziąłem z tego poradnika: https://vpnonline.pl/mikrotik
Cały ruch jest kierowany przez vpn więc bardzo wolno działa, chciałbym aby tylko połączenia do sieci LAN przechodziły przez vpn a internet przez sieć klienta. W konfiguracji pliku klienta dodaj wpis route 192.168.88.0 255.255.255.0 Gdzie 192.168.88.0 to zakres IP sieci lokalnej mikrotika, zmieniasz pod swój adres Ale wyłącz lub usuń linijkę redirect-gateway...
Witam Postawiłem na Mikrotiku serwer OpenVPN Cały ruch dla połączonych klientów OpenVPN idzie przez serwer tj Mikrotika Gdzie ustawić aby tylko ruch LAN czyli np dostęp do drukarek, serwera plików szedł przez tunel, a sam ruch internetu przez łączę klienta ?
Asus to router z modemem, model Asus DSL-N12E_C1 i do niego mam wpisane parametry od dostawcy czyli netii, która przydziela mi dynamiczny publiczny ip czyli w tym momencie 178.37.x.x, do tego asusa podłączony po lanie jest mikrotik z przypisanym stałym ip 192.168.1.2, w asusie na ten adres przekierowałem port 1194 czyli domyslny port dla Openvpn.
Wejdź na winboxie do terminala wyeksportuj ustawienia wyhaszuj co newralgiczne i wrzuć do posta. P.S. L2TP z ipseciem jest ok jeżeli używasz windowsów. Androidy od wersji 8 rozłączają się co 90 sekund. Google nic z tym nie robi. Lepiej pomyśleć o OpenVPN Mikrotik ci to obsłuży.
Rozumiem że Kolega chce mieć taka sytuację , żeby komputery które zdalnie dołączają się do sieci w Biurze (via VPN) były widoczne w sieci lokalnej tegoż biura i pracowały tak jakby były lokalnie podpięte do switcha ? Jeśli tak to - na szybko - podsyłam kolka materiałów które tego typu rozwiązanie opisują : http://faq.biznetgiocloud.com/download/B...
Witam Mam problem z utworzeniem tunelu OpenVPN. Połączenie virtualne (routery na Virtualboxie) pomiędzy routerem Vyatt (serwer openVPN adres jego to 192.168.11.30), a routerem Mikrotik (klient openVPN 192.168.11.31). Nie zestawia się połączenie i prosił bym o jakieś porady co jest nie tak Poniżej konfiguracja vyatty oraz screen z Winbox'a Mikrotika....
A co to za VPN? IPSEC/L2TP, OpenVPN, Cisco, WireGuard? Pierwsza myśl to Mikrotik. Na nim wydzielić po VLANie dla każdego z użytkowników, gdzie każda z sieci będzie odseparowana od siebie. Nie potrzebujesz wtedy dodatkowego switcha. Tylko co to za VPN ? EDIT. Ja w domu korzystam z tego [url=https://mikrotik.com/product/CRS125... głównego...
http://wiki.mikrotik.com/wiki/OpenVPN czytałeś to ? Dodano po 1 OpenVPN - MikroTik Wiki 2015.08 http://wiki.mikrotik.com/wiki/OpenVPN OpenVPN works with SSL certificates. You can either use http://cacert.org to issue these or use the easy-rsa scripts, that come with most OpenVPN distributions. On RouterOS, all you have to do is to upload them via ftp...
1. mikrotik robi za serwer vpn? 2. czy ustawiłeś routing po stronie klienta? 3. czy ustawiłeś routing po stronie mikrotik? 4. co to w ogólge za vpn? openvpn, wg, l2tp+ipsec ?
wyłączyłem nawet testowo zaporę , podłączyłem też kabel do drugiego LAN-a i tam skonfigurowałem osobny IP i zrobiłem w routerze osobne przekierowanie na niego , dalej to samo :( będę chyba szukał pomocy na forum QNAP-a
Nie wiem. W AP Mikrotik jest to możliwe pod warunkiem, że na routerze jest uruchomiony CAPsMAN (zarządca AP). Nie wiem jak to będzie w przypadku Ubiquiti. Być może mając Edgerouter też będzie to możliwe - musisz poczekać na kogoś od Ubi.
No dobra, czyli to znaczy, że przekonali mnie już chyba wszyscy na tym forum, bezpośrednio lub pośrednio, że muszę przejść na OpenVPN :D
Jeśli to router testowy to dobrze by było przywrócić mu ustawienia fabryczne System - Reset Configuration - Reset Configuration Po tym ustawiasz zgodnie z tą instrukcją oczywiście po ustawieniach podstawowych - możesz je ustawić w Quick Set Porty dla routera otwierasz IP - Firewall - Filter Rules - + - CHain input - protokół tcp - dst port 1723 - comment...
A czy klient OpenVPN "wie", że ma szukać tej sieci za tunelem?
To wklej link do zestawiania vpn z NordVPN, a nie PBR. Przecież edge ma zwykły openvpn (nie protezę jak MT). Nordvpn udostępnia gotowe konfiguracje do openvpn. Ale skoro to problem to proszę: https://nordvpn.com/pl/tutorials/edgerou...
Pomysł zabity w zarodku
Zlecę następująca konfigurację: 1. mikrotik działa jako Server oVPN 2. mikrotik działa jako klient oVPN i łaczy się z pierwszym, Kontakt emial: biuro(at)iteng.pl
oczywiście 1194 jest domyślnym portem dla OpenVPN Dokładnie nie pamiętam tylko czy TCP czy UDP Lepiej UDP ale np Mikrotik z OpenVPN ma problemy z UDP wiec u mnie działa na TCP
Implementacja OpenVPN na mikrotiku jest dość podstawowa, na przykład do tej pory zdaje się nie obsługuje UDP. No i nie rozwiąże problemu z brakiem dostępu z zewnątrz.
Zrobiłem przez openvpn i poszło.
Zastanawiam sie czy wogole mozna na jednym zewnetrznym ip laczyc sie do 2ch niezalezncyh wewnetrznych podsieci przez jakikolwiek protokol VPN??? Tak, OpenVPN uzywa jednego portu tcp lub udp. Polecam Mikrotik wspiera openvpn/tcp, próbuj zatem, lub inny vpn SSTP (jeden port tcp)
Aby dokonać tego połączenia potrzebny był jeszcze jeden mikrotik jako klient. Następnie na mikrotiku client po prostu zrobiłem mangle i dst-nat.
Witam kolegów, mam mały problem do rozwiązania. Trzeba połączyć router DrayTek jako klienta VPN do serwera VPN którym jest Synology RS2414+, tak, aby komputer A miał dostęp do serwera plików i domeny. Serwer VPN ma tylko autoryzować klienta i wpuścić go dalej do wszystkich zasobów w sieci. Oprócz DrayTek`a będą to również zwykłe laptopy użyszkodników...
Tak bawiłem się w domu WDR 4300, wgrywałem Gargoyle i uruchamiałem openvpn na nim, ale to bardziej do priv. zastosowań. Rzeczywiście microtik kosztuje niewiele. Dzięki za informacje, przeanalizuje, przemyśle i podejmę decyzje. Mikrotik nie ma jednak wsparcia. Wiec to juz od Ciebie zalezy. Wspomniany RB850 przerzuci pare setek mbit/s zaszyfrowane. Potrafi...
Niestety nadal sobie z tym nie poradziłem. Doszła dodatkowa wskazówka; w sieci, oprócz hostów i wspomnianego serwera domowego mam jeszcze 2szt AP oraz 1szt LK - lan kontroler (u mnie służy do wysyłania do internetu ilości energii wyprodukowanej przez fotowoltaikę). Zarówno na wspomniany serwer ale także i na te dwa apeki nie mogę się dostać po zestawieniu...
A czy można uruchomić tunel site-to-site (po obu stronach mikrotik) ale jeśli w centrali mam stały adres IP a w oddziale zmienne IP typu Neostrada ? Generalnie tak, ale inicjować tunel do centrali musi strona mająca adres zmienny. Nie używam OpenVPN, więc szczegółów nie podam, ale mam takie instalacje sprzętowe działające - pracownicy są w sieci innej...
Witam, jaki protokół jest ustawiony na serwerze PPTP L2TP OpenVPN IPsec SSTP? Rozumiem że jeden mikrotik działa jako serwer i jest on poprawnie skonfigurowany?
dt1 Królu Złoty faktycznie z zewnątrz działa :)) Dodam, że jeszcze lepszym wyjściem jest VPN tym bardziej, że autor posiada publiczny adres IP. Tak, docelowo będę robił połączenie OpenVPN tylko chciałem testowo sprawdzić czy to w ogóle ruszy.
(at)suchypop1 Da się to zrobić jak planowałeś, ale ma to wady: - konfiguracja jest zdecydowanie trudniejsza, dla bezpieczeństwa powinno się chociażby używać wtedy certyfikatów serwera i wystawiać certyfikaty dla klientów - do certyfikatów potrzebujesz zrobić swoje własne centrum certyfikacji lub wystawiać z Let's Encrypt. - działa z OpenVPN, ale już...
No ok, ale mam mikrotiki, rozwiązanie musi być przeźroczyste. Myślę o l2tp/IPsec i przekierowanie regułkami dstnat w stronę mikrotika za natem. L2TP IPsec dlatego że łatwo przekieruje porty na publicznym IP, routery od Orange nie rozróżniają nic więcej poza TCP/udp i nie przepuści wymaganych przez mikrotika protokołów. W trybie bridge routera od orange...
DLNA to nie jest przypadkiem transmisja UDP? openvpn wiem ze mial jakies obiekcje wlasnie z udp ogolnie albo tylko na mikrotiku. Najlepiej tunel EoIP Standardowo OpenVPN chodzi po UDP, a mikrotik nie potrafi skorzystacz UDP, tylko z TCP. Ale jesli juz sie tunel polaczyl, po TCP, to po tym tunelu moze chodzic cokolwiek. A co do oryginalnego pytania....
Reguła 5 (drop) ubija pakiety pochodzące spoza LAN. Swoją regułę (nr 12) umieść przed regułą nr 5 (przed drop). OK, sprawdzę tylko jutro, bo dziś nie mam możliwości. Ale to może być to. Dzięki! A to jest adres publiczny? Ten sam jest na porcie WAN routera? Podaj dwa pierwsze oktety tego, co jest w routerze na WAN. Tak, mam od niedawna wykupiony adres...
www - jeśli to usługa publiczna to nic nie zrobisz, musisz utrzymywać bezpieczny serwer www, jesli niepubliczna to traktuj tak samo jak RDP. Inne usługi (RDP, SSH) proponuję tylko po LAN-ie, tzn na mikrotiku uruchomić VPN jako jedyną usługą. Najlepszym rozwiązaniem to dostep do usług przez OpenVPN z certyfikatami + tls-auth + "CCD", tzn osobny server...
Możesz uruchomić OpenVPN, wtedy operator musi tylko przekierować odpowiednie porty. Bardziej zaawansowana konfiguracja z IPSec wymaga oprócz przekierowania portów, również wsparcia dla NAT Traversal na routerze ISP. Jak OpenVPN starcza do Twoich celów, to od tego zacznij.
Edge Router oczywiście, że może być serwerem VPN, nawet OpenVPN. Tylko konfiguracja trudna, a zaawansowane konfigi trzeba robić w konsoli. Dokumentacja jest bardzo dobra i aktualna, tylko że po angielsku. Draytek moim zdaniem chyba najłatwiej konfigurować z urządzeń półprofesjonalnych. Mikrotik wcale trudno nie jest ustawić, tam wszystko jest w graficznym...
Komunikacja przez open OpenVPN po tcp może przycinać jak będą jakieś straty na łączu, udp jest bardziej płynne na pewno pójdzie po jego łączu internetowym. Jak mamy możliwość to tylko udp do vpn-używamy lub innych nieblokujących protokołów (GRE) Napisales ze OpenVPN uzywa tylko UDP, a to nie jest prawda. I niestety nie mozna tak ogolnie napisac ze...
Witam Proszę o pomoc w konfiguracji urządzeń mikrotika - zlecę odpłatnie. Chciałbym postawić serwer openvpn na mikrotiku (posiadam stały adres IP) oraz skonfigurować co najmniej 30 klientów także przez urządzenia miktorika. Mam sporo urządzeń w różnych lokalizacjach w Polsce. W każdej lokalizacji jest jedno urządzenie IP z dostępem do internetu. Chciałbym...
Serwer VPN jest postawiony na domowym routerze, także od tego 'garażowego' wymagana będzie tylko obsługa klienta vpn, na ten moment openvpn. Sieci tam jeszcze nie mam bo właśnie tam przenoszę rzeczy i będę dopiero ją tworzył.
Najprościej jest zestawić chyba VPN (openVPN) na Tomato ( Czy moje ip jest publiczne? Nie wiem. Jak to sprawdzić? Zapytaj się ISP czy jest publiczne i nieblokowany.
że sprzętowy VPN na Mikrotiku będzie działać, jeśli Mikrotik nie jest głównym routerem ISP I tak i nie. OpenVPN będzie działać tylko po przekierowaniu portów, IPSec w zależności od wdrożenia może potrzebować funkcji trawersowania NAT na routerze ISP (NAT-T). Są też protokoły VPN, które nie bazują na portach, więc nic nie przekierujesz. Oczywiście wiesz...
A to od kiedy OpenVPN nie działa na ubuntu? Coś przeoczyłem :-/ Przecież OpenVPN działa na ubuntu. Open VPN to nie wiem, ale VPNonline napewno nie działa Ja się zgubiłem. Chcesz na linuxie odpalić klienta VPN i podłączyć się do serwera VPN oferowanego przez vpnonline.pl? Czy coś innego? openvpn.pl oferuje serwery na protokole openVPN, PPTP, L2TP i...
No dobra, czyli ustalone jest to: - główny router od ISP tylko konfiguruję w sposób podstawowy tzn. zmieniam login, hasło oraz klucz WPA2 - dodatkowy router konfiguruję tak żeby korzystał z mojego konta OpenVPN/PPTP tylko to w moim wypadku nie będzie MikroTik tylko TP-link - podłączam je do siebie kablem Ethernet - w głownym routerze wkładam do portu...
Powiem szczerze, że mam jeszcze w innej lokalizacji TP Link WR1043nd z wgranym Gargoylem i OpenVPN i też oczywiście mogę z poziomu GUI routera odpalać kompa poprzez WOL, ale szczerze to trochę męczące. Oczywiście w odróżnieniu od omawianej lokalizacji tam gdzie mam WR1043nd jest stałe zewnętrzne IP (nie dopłacam do tego) Czy np. taki Mikrotik potrafi...
Cóż, z pewnością któryś z Mikrotików - podołałby zadaniu i Waszym potrzebom w zupełności (a jeszcze zapewniałby margines/zapas możliwości na ew. rozbudowę) - ale myślę też że dowolny sprzęt - z postawionym na nim OpenWRT - również sie tutaj sprawdzi. Będzie Wam z pewnością łatwiej (i będzie miało to sens) konfigurować na nim całość rozwiązań VPNowych...
1723 to PPTP vpn, oprócz portu 1723/tcp potrzebny także protokół GRE (bezportowy). Jak na zew IP adresie dostawca postawił swój PPTP vpn to drugiego na tym samym IP adresie nie postawisz. Zmień VPN, mikrotik ma też inne VPNy. Najlepiej openvpn ale MT ma tylko po tcp, spróbuj czy to działa OK.
Albo po prostu malinka z openvpnem po TCP i przekierowanie portu na routerze na server openvpn. Mam podobny setup, z tym, ze VPN jest na wirtualce proxmoxa i działa bardzo dobrze.
Rozumiem, że próbujesz z windowsa połączyć się z mikrotikiem? Tak? Tez próbowałem kiedyś i wymiękłem. Wszystkiego próbowałem. Teraz chodzi to u mnie na OpenVPN z tym, że po TCP. Jednak próbowałem pomiędzy dwoma mikrotikami na l2tp i wszystko chodziło bezbłędnie. Może rzuć konfigurację w tekstowym dotyczącą tego co mówisz tutaj to spojrzę.
Pokaż "ip route print" z obu MT. Popraw rozdzielczość rysunku, bo u mnie nie widać liter i cyfr tylko czarne plamy. Dodano po 25 Co do zasady na MT2 powinieneś mieć wpisy analogiczne do: ip route 192.168.55.0 255.255.255.0 10.0.0.2 ip route 192.168.13.0 255.255.255.0 10.0.0.2 Na MT1 ip route 192.168.11.0 255.255.255.0 10.0.0.1 W konfiguracji OpenVPN...
Już wiem w czym rzecz. Windows XP podobno nie obsługuje szyfrowania AES a tylko takie miałem ustawione w Mikrotiku dla IPSec. Gdy ustawiłem 3DES to Windows XP bez problemu się połączył z VPN. Z tym, że 3DES podobno jest już przestarzały i mało bezpieczny. Trudno dam sobie spokój z połączeniem VPN z Windows XP. Generalnie to winXP jest przestarzały...
Witaj. W jednym miejscu mam zestawiony bez problemów tunel przez OpenVPN między lokalizacją ze stałym publicznym adresem IP a lokalizacją, która nawet nie ma publicznego adresu IP - i nie powoduje to problemów.
No to co Ci da taki VPN jak wyłączą sprzęt który musi działać ? Przy tak małej ilości osób to wystarczy mikrotik za 300zl i konfiguracja VPN lub tu zalecane OpenVPN W ciągu godzin pracy będzie działać poza godzinami pracy to będą już mieli zmartwienie lub kwestia wyrobienia nowych nawyków. Jakiś model konkretny Mikrotika jesteś w stanie polecić? Czy...
Witam. Na początku zaznaczę, że nie jestem specjalistą od sieci i VPN. Ja osobiście do podłączenia ze sterownikami PLC, panelami i ewentualnie lokalnymi komp-ami ( tu siec lokalna 192.168.1.0/24) używam VPN zerotier. Konfiguracja nie wymaga znajomości kryptografii do 50 punktów mamy bezpłatnie. Wymagany jest tylko router z wbudowanym serwerem zerotier...
Dlaczego jak pytam kogoś na czym postawić VPS to każdy sugeruje Mikrotika? VPS czy VPN? VPN na TP-Linku, nadaje się dla kilku osób, jak to ma obsługiwać dużą firmę, z setkami użytkowników i integracją systemu logowania, to trzeba czegoś "poważniejszego". Mikrotik ma dobry stosunek możliwości do ceny.
Wydaje mi się (nie znam vpnonline) że potrzebujesz przekierowanie na vpnonline serwerze. Nie potrzebujesz. Jak kupujesz usługe u nich ze stałym adresem, to Oni przekierowują z automatu cały ruch na Twój interfejs, którym się połączysz z ich serwerm VPN. Sam mam tak zrobiony adres publiczny na LTE. Działa zaskakująco stabilnie. Tu jest ten problem że...
Pośrednią propozycją może być RB750Gr3 (2R/4W), RB760iGS (2R/4W, SFP) albo HAP-AC2 (4R/4W). Korzystam z 750Gr3 w warunkach podobnych do opisu Autora i nie widzę tam problemów z wydajnością. Jest ustawiony OpenVPN, korzystają max 2-3 osoby na raz - zwykle zdalny pulpit, subiekt, ewentualnie zasoby dyskowe - raczej niewielkie pliki - dokumentacja.
Witaj. Na RB4011 można postawić serwer, na HAP AC2 klienta, może być PPTP (ze względu na NAT może to uprościć nieco sprawę), można też wykorzystać OpenVPN (routery również go obsługują). Na 4011 można uruchomić IP/Cloud (i ustawić odświeżanie co 1h lub 2h) - jest to bardziej niezawodne od no-ip. Przykład wykonania połączenia site-to-site pptp jest rozpisany...
Chciałbym uniknąć wykupowania jakichkolwiek usług zewnętrznie i wszystko zrobić samemu wewnątrz. Czyli w takim wypadku muszę VPN skonfigurować przy użyciu zewnętrznego IP, dziękuję. Drugie pytanie. Potrzebuję routera obsługującego protokół OpenVPN albo Wireguard lub oba na raz, bo chyba te są jednymi z najbezpieczniejszych oraz aby jednocześnie przez...
Jak obieywalem, takl zrobilem. Srodowsiko testowe: NAS----RB450G---OpenVPN----RB493G----NAS... Jak widac idzie rowno 30mbit/s i to obciaza procesorki na maksa. CCRy maja lepsze i wielowatkowe procesory, ktore wsparcie dla sprzetopwego szyfrowania posiadaja. Trzeba albo pytac mikrotika'a albo najlepiej testowac. Jeszcze jedno. http://www.tilera.com/sites/default/file...
Może ta odpowiedź nakieruje na coś ciekawego: https://www.elektroda.pl/rtvforum/viewto... Ja bym sugerował RB5009UG: https://mikrotik.com/product/rb5009ug_s_...
Myślałem o jakimś Mikrotiku szczerze mówiąc, może ktoś doświadczony się wypowie? Raczej myślę o zakupie sprzętu i konfiguracji, myślałem o dodatkowym blaszaku i OpenVPN, ale raczej chcę tego uniknąć.
Dla mnie kandydatem byłby https://mikrotik.com/product/hap_ac3 - natomiast kryterium "tanio" ciągnie za sobą pewne kompromisy (jak zawsze zresztą). Odnosząc się do reszty kryteriów: - serwer VPN (tak, obsługuje Wireguard, OpenVPN, L2TP oraz PPTP, natomiast sensowną wydajność może osiągnąć jedynie przy L2TP+IPSEC (w tym przypadku jest używana akceleracja...
Trochę bardziej rozwinięci klienci niż ten wbudowany w W10 posiadają opcje zapasowego serwera. Jak ludki nierozwinięte technicznie, to im raczej OpenVPN zaproponuj. Ludek sobie tylko instaluje klienta, klika myszką dwa razy w plik konfiguracyjny, który mu przygotowałeś i tyle jego roboty (ewentualnie jeszcze login i hasło). Nie ma problemów z NAT itd...
Jest w diabły sprzeczności w tym co piszesz. Chcesz ochrony swojego IP, żeby nikt go nie mógł zdobyć bo Cię "zapinguje" na śmierć aż będziesz musiał umowę z karami rozwiązywać. Twierdzisz, że jak zaatakują serwer VPN, to zmienisz na inny. OK, ale jednocześnie chcesz mieć 2 wyjścia na świat - przez VPN i bez VPNa. Wiec co to za ochrona? WSZYSTKO powinno...
Hej, ostatnio zacząłem budować swój pierwszy serwer oparty na Proxmox. Pojawiły mi się problemy, których nie potrafię rozwiązać. 1. Moim dostawcą Internetu jest T-Mobile (domowy na kartę), który nie udostępnia publicznego adresu IP, tylko ten z NAT. Jako że chcę łączyć się z swoim serwerem zdalnie, najpierw skonfigurowałem TailScale - uciążliwe łączenie,...
Witaj. Jeśli masz domyślne reguły firewalla to masz zamknięte wszystko od zewnątrz, zresztą nie bez powodu. Bezpiecznym rozwiązaniem jest uruchomienie VPN (OpenVPN lub Wireguard) i po połączeniu przez VPN łączenie się z routerem czy innymi zasobami sieci lokalnej (zamiast przez przekierowane porty). Mniej bezpieczne będzie dopuszczenie komunikacji na...
Potrzebuję spiąć oddziały firmy za pomocą vpna. W dwóch oddziałach mam dynamiczne ip, w jednym dsl. W centrali mam bramkę postawioną na IPCop. Podpowiedzcie mi proszę jakie urządzenia w oddziałach kupić (cena w granicach rozsądku) aby zapewnić należyte bezpieczeństwo. Czy IPCop spełnia wymagania bezpieczeństwa jak na obecne czasy, czy szukać czegoś...
Używam tez openVPN na mt. I klient i serwer. Jak klient pakiety wysyła ale nic nie wraca, tzn ze albo nie dochodzą (routing/firewall), albo utykaja pakiety powrotne, znowu routing/firewall. Po obu stronach, na obu urządzeniach.
" Ja osobiście mam MikroTik i tego nic nie zastąpi." To twoje słowa', więc jak najbardziej jesteś wyznawcą tej łotewskiej firmy, nie napiszę producenta, bo to za duże słowo. Ja w przeciwieństwie do ciebie jestem wyznawcą tego, co dobre, więc podchodzę obiektywnie do wszystkich producentów. No i najważniejsze, od 20 lat piszę pod tym samym nickiem,...
Po co tu i tu? Tylko sieć do której potrzebuje mieć dostęp musi mieć publiczne IP... no i router z serwerem PPTP albo OpenVPN. Bez publicznego IP pozostaje zabawa z jakimiś płatnymi VPNami, no i PC w roli routera/bramy z oprogramowaniem klienckim wybranej usługi VPN.
Ja przez długi okres miałem nieśmiertelnego Linksys WRT54GL z wgranym Tomato. W tej klasie cenowej stabilnością pracy zostawia daleko w tyle wszystkie inne sprzęty. Jest wersja Tomato z VPN - mam to uruchomione w 4 lokalizacjach, działa bezproblemowo (miałem w 5-ciu). W jednej lokalizacji jest Neostrada - do tego routera trzeba osobny modem ADSL2+ (około...
Pingi są z serwera VPS (89.36.36.36) na 10.50.0.6 jak się rozłącze z openvpn to ich brak. Serwer jest wykupiony w aruba cloud bo chciałem ominąć blokadę portów. telnet 83.15.15.15 59144 nic mi nie da bo admin blokuje porty. To jest publiczne IP sieci w której jestem i czort wie ilu jeszcze ludzi ma ten adres "publiczny". I nie wiem czy to nie jest jakiś...
Sprawdź jeszcze mikrotika ale interfejs nie jest tak przyjazny jak w tym drayteku. Niestety za jakość trzeba zapłacić no chyba że chcesz "mydelniczkę" tak jak pisał kolega wyżej.
By móc użyć rdb (Remote Desktop Protocol) to openvpn powinienem postawić na komputerze do którego chce się połączyć przez rdb czy na routerze (router obsługuje openvpn ale tylko tcp, [url=http://wiki.mikrotik.com/wiki/OpenV... Zadziała coś takiego? Jak na razie tylko pytam.
Z tym tunelem to nie jest kwestia przekierowania portu? Nie wiem jak się tuneluje po IPSEC ale w OpenVPN możesz mieć maszynę wewnątrz LAN i przekierowujesz tylko do niej port 1194. W firmie mamy nawet 2 skoki zrobione (zagnieżdżony LAN). Co do przeznaczenia: mam teraz wf2780. Fajnie chodzi ale potrzebuje mieć CRONa na routerze i wrzucić do niego WoLa...
Kolega (at)m.jastrzębski ma duze doświadczenie w kwestii MIKROTIKA i modemów LTE do nich. Optymalny RBM33G za około 220 zł i do niego zgodny modem LTE minimum 12 kat. LTE, jego dobór w konsultacji z kolegą, np coś w oparciu o MDM9250 z X16, koszt takiego modemu na mPCIE NIe przesadzałbym z tym doświadczeniem. Przetrenowałem 2 modemy LTE. Doswaidczenie...
W takim razie jaki router byłby najodpowiedniejszy? Zastanawiam się nad Tp-linkami (z uwagi na cenę) model TL-R600VPN albo TL-ER6020. Różnica w cenie jest spora jednak ten drugi ma dwa porty wan. Czy istnieje możliwość skonfigurowania tak żeby domyślnie kożystał z portu 1 do którego byłaby wpięta neostrada a z portu 2 tylko wtedy kiedy zaniknie sygnał...
Temat coś ucichł. Mikrotik i ROS ogólnie mi się podobają za bardzo dobre narzędzie do zarządzania (winbox) , stabilność i szybkie wprowadzanie zmian (np zmiana kanału WiFi trwa ok 2-3 sekund , w routerach opartych na tomato trwa to nawet kilka minut ... ). Chwalą się , że działa OpenVPN super , ale niestety ja mam problemy , po jakimś czasie ( kilka...
Witam, Skonfigurowałem OpenVPN na routerze Mikrotik wg. tego poradnika: https://www.youtube.com/watch?v=oGP0Zk7-... Tunel działa, połączenie się zestawia, pinguje hosty po drugiej stronie, jedyne co mi nie działa to rozwiązywanie nazw hostów z systemami Windows. Chciałbym połączyć się z Optimą z domu. W jaki sposób mógłbym rozwiązać ten problem? pozdrawiam
Jest dokładnie tak jak piszesz - do serwera WWW/VPN w tablicy NAT, dst-nat. Do zestawienia połączenia VPN korzystam z openvpn, nie potrzebuję tunelu do całego LAN, jedynie do DMZ - ale to akurat nie ma tutaj znaczenia. Moim zamiarem jest ustawienie firewall, puszczam ruch dla portu 80 i 26245, reszta zablokowana. Łańcuch dmz w tablicy filter ma za zadanie...
Opcji jest kilka żadna "łatwa", jak ma być bezpiecznie. Najprostsza to przepiąć Funboxa 3 w tryb brigde i podłączyć za nim router z VPN. Tu opcje jest sporo od bardzo prostych i dość dobrych Fritzbox, przez jakieś składaki na OpenWRT, albo opcja pro PFSense i Mikrotik. Fritzbox - prosty w konfiguracji, obsługuje IPSec chyba v2, ma gotowe kreatory do...
Może poniższe pomogą mikrotik-> portusb->modem LTE->itd. dynamicznyw ramach połączeń w APN pro.plusgsm.pl6,15 zł w tej opcji (kluczowe zdanie IP > CLOUD > ENABLE it's reachable like a charm!) ale nie testowałem statycznyw ramach połączeń w APN m2m.plusgsm.pl18,45 zł so i got my drei.at (H3G AT; 3AT) WebGate3. today (ZTE LTE Router Cat.4)...
Dzień dobry, stan aktualnej sieci w firmie to przedstawia rysunek poniżej, w centrali – zarządzanie domenowe (Acitve Directory), oddział pracuje jako grupa domowa (nie będzie konieczne wdrożenie połączenia z Active Directory). W oddziale jaki i centrali posiadamy statyczny adres IP. https://obrazki.elektroda.pl/1583457700_...
Cześć, potrzebuje waszej pomocy w konfiguracji sieci. Mam działkę budowlaną na której chciałbym zamontować monitoring, na razie tą funkcje pełnia 2 smartfony z odpowiednią aplikacją. W przyszłości będzie chciał użyć normalnych kamer IP. W sieci domowej mam mikrotika na którym posiadam skonfigurowany server OpenVPN. Ponieważ aktualnie rozwiązanie ze...
RBSXTR&R11e-LTE6 Ipsec(IKEv2/L2TP) OpenVPN tylko że 500zł i to jest antena/router . To akurat zaleta. Słabiutkie tam anteny siedzą, ale za to nei ma kabli antenowych niewiadomo jak długich. Po za tym w mikrotiku dostajesz całkiem przywoitą stabilność w porównaniu do popualrnych huaweiowych mydelniczek. Dodano po 6 Słabe rozwiązanie-modem cat.6 a porty...
Gdyby tak można było łączyć się z maszynami wirtualnymi zdalnie - ale to już naprawdę wyższa szkoła jazdy i chyba na nasze potrzeby zbyt duża ekstrawagancja. Nie licz na szybką prace przy programach bazodanowych (nawet nie podałeś co to za program, a to ważne) - zwlaszcza że działasz na jednym pliku, a nie typowo bazie SQL Rdp w najprostszej postaci...
A więc suche fakty. - IP dynamiczne, a więc brak stałego. - internet UPC 120Mb/s to wystarcza, obecnie zwykły modem/router od UPC (Thomson TWG870). Co chcę zrobić: Szukam rutera do którego mógłbym podpiąć w przyszłości mały dysk NAS, przy tym kamera IP z możliwością podglądu obrazu na telefonie. Jak dla mnie z obsługą gigabatjowych portów RJ45. Niestety...
https://obrazki.elektroda.pl/1796126400_... Podczas uruchomienia nowej lokalizacji firmy natrafiłem na router Mikrotik serii hEX https://obrazki.elektroda.pl/2077602400_... Złącze USB możemy wykorzystać do podłączenia pendrive (do zapisu logów lub udostępnienia po SMB), lub do bardziej praktycznych zastosowań jak...
Myślałem zrobić między jakimiś Drytekami VPN albo mniej budżetowo TP-LINK Najlepszym rozwiazaniem i najbardziej oplacalnym to chyba Mikrotik ale jakoś nie potrafię się zabrać do tego sprzętu. Może doradzice jakiś inny sposób ? chodzi jedynie o to w firmie mam serwer SQL i z domu chce wszystko do niego wprowadzać (przez program w trybie klient) Słyszałem...
Dziękuję bardzo za podpowiedzi. (at)dt1 - w szczególności za Twoją wyczerpującą podpowiedź w kwestii routerów! Prawdopodobnie uda mi się dorwać od znajomego switch Cisco CBS250-24P-4G-EU. Za używkę w górnej granicy widełek, ale wydaje mi się, że Cisco, to jednak Cisco. Dostawcy internetu jeszcze nie mam, pewnie na początek będę ciągnął neta z 5G, do...
mikrotik openvpn konfiguracja mikrotik openvpn mikrotik openvpn klient
bosch ładowarka tranzystor zamrażanie systemu pralka candy zapchana
pralka regulator obrotów suszarka bosch serie4
Wymiana joysticka w windzie Dhollandia DHLM.10 Strojenie IF w odbiorniku lampowym AM bez przyrządów